以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > FIL幣 > Info

加密發展指南:Web3安全技術和安全機制_WEB:加密貨幣

Author:

Time:1900/1/1 0:00:00

在2022年,Web3行業因智能合約漏洞、橋接黑客攻擊、網絡釣魚等安全問題所造成的損失創歷史新高。根據SAFEIS安全研究院統計數據顯示,去年區塊鏈安全事件涉事總金額超過753億美元,Web3面臨的安全挑戰比以往任何時候都更加嚴峻。

一方面,驚人安全損失讓很多想要入場Web3的人員望而卻步。另一方面,安全是一個優秀的區塊鏈項目首要及必備因素。為了讓更多人參與到Web3的建設與發展之中,加密安全問題亟需改善。

不難想見,?2023年將是加密安全技術取得重要成就的一年。這些新的安全技術將直接保障Web3用戶的安全體驗、提高項目的發展價值。下文將從加密安全技術的進展和安全機制的制定兩方面展開分析,也歡迎大家在后臺留言,我們共同探討安全問題!

Web3安全技術

眾所周知,Web3的安全性不應該由中心化機制來保障。而受限于加密技術尚處于發展初期,很多Web3項目或采用了中心化的鏈下安全機制、或在技術上存在漏洞,以致隨著Web3參與者的增多,安全問題愈發明顯。加密安全是保障Web3長遠發展的重要基石之一,下面將為大家介紹今年將獲得關注的一些加密安全技術。

Integrated Ventures與Compute North簽署了一份為期5年的加密貨幣挖礦服務托管合同:金色財經報道,Integrated Ventures與Compute North簽署了一份為期5年的加密貨幣挖礦服務托管和托管合同,Integrated Ventures 的首席執行官Steve Rubakh稱,從7 月 15 日開始,Integrated Ventures 計劃開始向位于德克薩斯州Wolf Hollow的Compute North 最新設施運送最近從比特大陸購買的1575臺S19J Pro礦機。

Integrated預計將在8月中旬完成全面部署。在NE、TX和PA的3個托管地點之間,公司預計將有超過3,000名礦工在線,使用超過10MW的電力。完成這5MW托管交易并滿足存款要求,Integrated能夠從BHP Capital獲得一筆50萬美元的股權融資。[2022/7/6 1:56:02]

帳戶抽象

帳戶抽象被視為保護加密資產、普及Web3的關鍵性技術。具體而言,賬戶抽象使簽名者與賬戶分離開來,賬戶擁有自己的邏輯來定義什么是有效交易,不需要用ECDSA私鑰簽名算法來定義有效交易。它將盡可能的簡化目前使用錢包的復雜度,讓普通用戶可以更容易更安全地使用加密錢包。目前,Avatar是市面上首個將賬戶抽象技術應用落地的加密錢包。結合OAuth協議,該錢包用戶能夠使用谷歌賬戶一鍵登錄,省去安裝網頁端擴展程序、下載Dapp、重新注冊錢包等繁瑣操作。

報告:2022 年非洲加密初創公司的風險投資增長了 11 倍:金色財經報道,據區塊鏈投資公司 Crypto Valley Venture Capital (CV VC) 和標準銀行的一份新報告,隨著非洲許多人繼續采用加密和區塊鏈,2022 年第一季度流入非洲大陸的風險資金比 2021 年第一季度還要多。

報告顯示,區塊鏈初創公司在 2022 年第一季度能夠籌集到 9100 萬美元。與 2021 年第一季度相比,2022 年第一季度的現金流入同比增長149%,根據CV VC的數據,增幅超過 11 倍。

盡管非洲尚未出現“區塊鏈獨角獸”,但該報告預測,隨著越來越多的風險資本家對該地區表現出興趣,獨角獸可能會在兩到三年內從該地區的加密貨幣和區塊鏈領域出現。[2022/5/24 3:37:09]

此外,在賬戶抽象技術基礎上,還可以內置SocialRecovery功能,這將允許錢包所有者選擇的一組人能夠在特定情況下移動錢包資產,以防原所有者丟失密鑰。如Argent錢包是利用SocialRecovery的去中心化錢包,憑借該技術的安全性加持,一舉成為最受歡迎的“智能合約錢包”。而更多技術進展有待Web3開發者的探索,關于該技術的原理內容,可以在《以太坊賬戶抽象的未來——EIP4337?》一文中了解更多。

Robinhood開發針對加密貨幣波動性的保護措施:根據隱藏在iPhone應用程序測試版本中的代碼,美國在線券商Robinhood開發了針對加密貨幣波動性的新保護措施。Robinhood還正在開發一種稱為“綜合投資”的選項,允許用戶將他們的零錢投資于特定股票。(彭博社)[2021/7/28 1:19:09]

可逆交易

區塊鏈交易的不可逆性是一把雙刃劍。加密盜竊事件頻繁發生,卻沒有撤消按鈕來取消交易,大量參與者的資金蒙受損失卻無處申訴。而支持可逆交易的加密資產或能夠扭轉這些盜竊行為。去年下半年,借鑒了2018年V神提出的基于Dao治理的可逆ERC?20標準設想,斯坦福大學研究員提出?ERC?20?R/ERC?721?R?兩種可逆交易的標準。

該技術能夠實現在沒有從區塊鏈中刪除交易的情況下,允許事后通過去中心化的司法投票程序將資金轉回到其合法所有者手中。其引入了一個叫“去中心化法庭”機制,資產被盜時受害者可申請凍結資產,而”去中心化法庭“可通過投票來決定是否凍結,凍結資產后“法庭”將基于雙方的證據來決定資產歸屬,以解決糾紛。

韓國央行行長:對房地產、股票和加密貨幣資產的投資在增加:韓國央行行長李柱烈表示,韓國央行將繼續密切關注市場不穩定因素,如全球通脹和對主要經濟體貨幣政策變化的預期,并承諾在必要時采取穩定市場的措施。他還表示,不斷增長的家庭債務是該銀行面臨的另一項重大挑戰,因為不僅對房地產和股票的投資增加,而且對加密貨幣資產的投資也在增加。他重申該央行將在今年下半年開始對央行數字貨幣(CBDC)進行模擬測試,并開始研究氣候變化的影響和央行的應對策略。(路透社)[2021/6/11 23:29:42]

然而交易從不可逆到可逆,涉及到大量的信任博弈問題。比如誰能發起交易問題的提案?在此遭遇了惡意誣告阻塞資金怎么辦?誰有資格成為仲裁法庭成員?在此遇到了惡意法官、賄賂法官等問題怎么辦?此外,一旦爭議資金發生過跨交易,而又被逆交易則會經歷相對漫長的爭議期。對于去中心化交易所而言,等待資金的過程勢必會影響資金的流動性,進而阻礙其上的應用發展。因此,關于可逆交易還有很多技術問題亟待解決。

跨鏈技術

Su Zhu:加密借貸市場通常沒有再抵押,很難出現瀑布式違約:加密貨幣對沖基金Three Arrows Capital首席執行官Su Zhu在Crypto Tonight世礦會特別活動中表示,現在加密借貸市場存在很多誤解,其中的一個誤解是認為借貸者或貸款人有大量的“再抵押”,任何一個環節出錯可能導致瀑布式違約,但事實上,通常根本沒有中間人,只有比特幣巨鯨直接向終端用戶(交易機構)放款,或者最多只有一位中間人,借貸市場的目標不應是借給許多公司,而應該是與其他資產類別一樣,與一些值得信賴的高質量、高透明度借款人合作[2020/4/17]

跨鏈安全一直是打破區塊鏈數據孤島問題的關鍵。目前已有項目在跨鏈安全方面有所進展,如StargateFinance是第一個基于LayerZero協議搭建的Dapp,其利用獨創的“Delta(Δ)算法”,“完美”解決“不可能三角”問題,并利用Layer?0互操特性,將各個公鏈的資金流動性孤島連結了起來,在保障安全的基礎上提高了系統的資本效率,構建了第一個完全可組合性的原生資產橋,讓跨鏈流動性轉移成為一個無縫的、單一的、安全的過程。

此外,Dex平臺ChaingeFinance則運用DCRM技術保護用戶跨鏈資產安全。DCRM技術能夠實現將完整的密鑰分成若干個部分,分片后的密鑰從生成到保存、使用都不需要進行重組。然后再將分片后的密鑰交給不同節點分別保管。Chainge通過應用該技術,自動抓取多個DEX數據,為用戶的交易尋找最佳交易費率,并且自動將交易訂單分割在多個鏈上,以確保用戶獲得最大的利益。

總之,同主流跨鏈技術方案公證人模式、哈希時間鎖和中繼模式不同,很多項目已經開始以技術創新構筑安全之壁壘。至于該安全技術是否真正滿足Web3跨鏈安全需求,則需要更多的時間來檢驗。

Web3安全機制

技術的發展與成熟需要一定的時間成本,而面臨虎視眈眈的加密安全問題,很多Web3參與者也選擇采用外部的安全機制,以最大程度上規避風險。

去中心化審計

安全審計是Web3項目規避風險的重要一環,今年審計服務將朝向普及化和去中心化兩方面發展。一方面,越來越多的項目意識到安全審計的重要意義,將有大批Web3項目尋求專業的審計,以規避潛在的風險。今年年初TinTinMeeting欄目曾邀請行業審計專家,圍繞Web3審計安全展開討論,為項目方和用戶提供了必要的安全知識。感興趣的小伙伴可以在《智能合約審計,守護區塊鏈安全的最重要防線》一文中了解到相關內容。

另一方面,審計將向著去中心化方向發展,并越來越具有DAO的特征。據Code?4?rena和Immunefi.com等安全審計服務商的發展趨勢,可見區塊鏈安全工作將越來越依賴以臨時組建小型敏捷團隊的方式,以應對和解決特定項目的不同安全需求。

以Code?4?rena為例,該服務會以舉辦審計競賽的形式。競賽中設置守護者、贊助商和評委,以實現項目審計。目前Code?4?rena與OpenSea、ENS、zkSync、Aave、Alchemix、Nouns均有合作。

去中心化保險

在去年LUNA和FTX事件之后,許多行業參與者意識到安全保障的重要性,去中心化的安全保險需求應時而生。據統計,截止至2022年去中心化保險服務已經賠付了$?11.5?M。許多投資者正在轉向保險服務,以盡可能減少風險損失以保護他們的資產安全。

去中心化保險服務可以針對加密資產的固有風險提供保護服務。隨著越來越多用戶接進入加密市場,對風險保險產品的需求預計將增加。而這些保險產品的保費從每月0.2%到0.9%不等,目前處于供不應求的狀態,很多保險服務已經售罄。如今加密保險仍處于起步階段,有很多需要改進的地方,比如流動性、資本效率、產品可用性和成本,而這些都有望在2023年見到曙光。

總體而言,今年Web3行業將在加密安全技術和加密安全機制兩方面持續發力。不僅如此,受Web3去中心化的屬性影響,加密安全的創新是在公開的、開源的環境中進行,我們能夠實時關注其進展和成效,從而高效解決Web3安全問題。從某種意義上來說,Web3的成功取決于其如何在安全層面上進行創新,進而解決不同應用架構所帶來的新的安全挑戰,即為應用層提供更高層次的安全保障,也讓生態用戶享有更多安全感。

Tags:WEBWEB3區塊鏈加密貨幣Web3Goldweb3域名注冊官網區塊鏈騙了多少人加密貨幣是什么意思視頻

FIL幣
NFT市場行為報告:消費者希望從NFT中獲得什么?_NIF:KNIFE

談起NFT,持有它的人在期望獲得什么?擁抱一種新技術以跟隨時代潮流?還是看好它的發展前景或作為一種投機資產?回看2022年的NFT市場,Web3CN發現它正在經歷改變.

1900/1/1 0:00:00
金色早報 | FTX Japan將于2月21日恢復加密貨幣和法定提款_FTX:加密貨幣

頭條 ▌FTXJapan將于2月21日恢復加密貨幣和法定提款金色財經報道,FTX的日本子公司FTXJapan將于2月21日恢復加密貨幣和法定提款.

1900/1/1 0:00:00
晚間必讀 | 7個問題讀懂Base和Optimism超級鏈_區塊鏈:區塊鏈害了多少人

1.金色觀察|OPStack和以太坊主網之間有哪些差異2023年2月23日,Coinbase宣布推出基于OPStack的Base測試網.

1900/1/1 0:00:00
Bankless:OpenSea 和 Blur 之間的市場戰爭才剛剛開始_BLUR:SEA

作者:DonovanChoy 來源:Bankless OpenSea多年來的市場主導地位幾乎是絕對的,這使得Blur的驚人崛起更加令人印象深刻.

1900/1/1 0:00:00
幣安否認福布斯稱曾轉移18億美元客戶資產_TIC:NEX

金色財經報道,在《福布斯》報道稱加密貨幣交易所幣安轉移了“18億美元的抵押品以支持其客戶的穩定幣”后,幣安否認未經同意使用客戶資產.

1900/1/1 0:00:00
晚間必讀 | 監管機構會對所有穩定幣宣戰嗎?_TER:虛擬資產

1.金色觀察|Bankless:監管機構會對所有穩定幣宣戰嗎?最近,一些列的監管執法和打擊活動主導了又一輪加密新聞主題。下一個有可能的目標會是誰?穩定幣.

1900/1/1 0:00:00
ads